Mitte März 2023 kam es zu einer Cyberattacke auf den australischen Finanzdienstleister Latitude Financial und zwei seiner Partnerunternehmen. Der Dienstleister äußerte in einem Statement am 16. März 2023, dass hierbei Cyberkriminelle Zugang zu personenbezogenen Daten von Kunden erlangen konnten und Systeme aufgrund der Attacke nur eingeschränkt funktionieren.
In einem Brief schrieb das Unternehmen, dass die Hacker Zugriff zu den Daten bekommen haben, indem sie im Vorhinein Credentials von Mitarbeitern erlangten und sich mit diesen anschließend in interne Firmensysteme einloggen konnten.
Die Cyberkriminellen konnten bei dem Angriff die Identifikationsdokumente (zu 97% Führerscheine) von 103.000 Kunden erlangen, die aus Neuseeland und Australien stammen als auch 225.000 individuelle Kundendatensätze, die in dem Statement nicht näher spezifiziert wurden.
Da das Unternehmen einen Großteil der IT-Infrastruktur herunterfahren musste, kommt es zu Einschränkungen der Nutzung von Konten für Kunden.
Nachtrag vom 29. März 2023
Latitude Financial hat nun bekannt gegeben, dass ca. 14. Millionen Kunden von dem Vorfall betroffen sind. Die Cyberkriminellen hatten demnach Zugriff zu ca. 8 Millionen Führerscheinen, wovon 3,2 Millionen im letzten Jahrzehnt dem Finanzdienstleister zur Verfügung gestellt wurden. Zusätzlich zu den Führerscheinen konnten die Cyberkriminellen zudem 6,1 Millionen Berichte über Kunden erlangen, die personenbezogene Informationen enthalten wie die Namen, Adressen, Telefonnummern und Geburtsdaten von Betroffenen. Die Berichte gehen bis in das Jahr 2005 zurück.
Zusätzlich zu den Berichten und Führerscheinen konnten die Hacker ebenfalls 53.000 Passnummern von Kunden erlangen.